Re: VPN + Mikrotik na mesma rede
Criação de VPN entre matriz e filial de uma empresa usando servidores Mikrotik nas duas pontas.
Levando em consideração a seguinte estrutura:
Matriz:
Rede Local: 192.168.0.X/24
Ip local do Servidor: 192.168.0.1
Ip Internet do Servidor: 201.200.200.200
Filial:
Rede Local: 192.168.10.X/24
Ip local do Servidor: 192.168.10.1
Ip Internet do Servidor: 189.50.1.200
VPN:
Faixa IPs: 10.0.0.X/24
Configurações
Partindo do ponto de que os dois servidores já estão devidamente configurados e navegando na Internet repassando a navegação para redeInterna e seus clientes via NAT, iremos configurar o Server VPN namatriz.
Antes de mais nada, devemos habilitar duas opções no menu Ip> firewall > Service Ports, clique com o botão direito eselecione enable em "GRE" e "PPTP".
Abra o servidor Mikrotik pelo winbox, acesse o menu ppp. Naprimeira guia Interfaces clique na opção PPTP Server marque a opção enable.
Na segunda guia, "secrets", crie um usuário para conectar ao Server pela VPN:
Usuário: teste
Senha: teste
Local address: 10.0.0.1
Remote address: 10.0.0.2
Dessa forma seu servidor estará preparado para ouvir e autenticar requisições PPTP. Ainda falta configurar as rotas nesseservidor para que as máquinas internas possam ver a outra rede e vice-versa. Vá em Ip > routes e crie as duas rotas abaixo:
Primeira Rota: 10.0.0.0/24 > gateway 192.168.0.1
Segunda Rota: 192.168.10.0/24> Gateway 10.0.0.2
A rota 10.0.0.0/24 apontando para o gateway 192.168.0.1 indicaque a rede usada pela vpn será roteada pelo ip 192.168.0.1 que é daplaca interna do servidor e a rota 192.168.10.0/24 indica que a rede interna do servidor da filial será roteada pelo ip remoto que o servidor da filial receberá quando conectar.
Configuramos o servidor da matriz, agora vamos para o servidor da Filial:
Vá em PPP, na aba Interfaces crie o usuário para se conectar conforme abaixo:
Server: 201.200.200.200
user: teste
password: teste
Clique em ok e logo o usuário já se conectará ao outro servidor, dessa forma você já poderá testar do próprio servidor Mikrotik se está pingando para o IP de alguma maquina na rede internada matriz.
Para que suas máquinas na Filial com a faixa 192.168.10.X possam acessar as máquinas da matriz você terá que criar a mesma estrutura de rotas que foi criada para na matriz só que direcionandopra sua rede interna, abaixo:
Primeira Rota: 10.0.0.0/24 > gateway 192.168.10.1
Segunda Rota: 192.168.0.0/24> Gateway 10.0.0.1
Re: VPN + Mikrotik na mesma rede
Pessoal eu consegui configurar a VPN na minha rede Hotspot, ta funcionando blza posso acessar o servidor de qualquer lugar, só tem um porem, não consigo acessar os rádios da rede. alguém tem alguma dica?
Re: VPN + Mikrotik na mesma rede
Citação:
Postado originalmente por
germanian
Pessoal eu consegui configurar a VPN na minha rede Hotspot, ta funcionando blza posso acessar o servidor de qualquer lugar, só tem um porem, não consigo acessar os rádios da rede. alguém tem alguma dica?
Vc tem que ir no Hot Spot - Hosts e dar um Bypass nos IPs de todos os rádios rádios!
Re: VPN + Mikrotik na mesma rede
Citação:
Postado originalmente por
danilomp
Vc tem que ir no Hot Spot - Hosts e dar um Bypass nos IPs de todos os rádios rádios!
Obrigado pela dica amigão, mais no caso eu posso acessar meus rádios na minha rede local sem problema, só não posso acessá-los por meio da rede VPN.
- - - Atualizado - - -
Citação:
Postado originalmente por
danilomp
Vc tem que ir no Hot Spot - Hosts e dar um Bypass nos IPs de todos os rádios rádios!
Obrigado pela dica amigão, mais no caso eu posso acessar meus rádios na minha rede local sem problema, só não posso acessá-los por meio da rede VPN.
Re: VPN + Mikrotik na mesma rede
Germanian, conseguisse resolver esse problema? Ha meses que tento achar uma solução e nada pra esse caso. As rbs eu consigo acessar mas gostaria tambem de acessar os rádios e os nanos.